Mise en garde concernant le système d'IA
ISMS Copilot est un système d'intelligence artificielle (IA). Ce avis explique ce que cela signifie pour votre interaction avec la plateforme et vos responsabilités lors de l'utilisation de contenus générés par l'IA.
ISMS Copilot est un système d'intelligence artificielle (IA). Ce avis explique ce que cela signifie pour votre interaction avec la plateforme et vos responsabilités lors de l'utilisation de contenus générés par l'IA.
Vous interagissez avec une IA
Lorsque vous envoyez des messages, téléchargez des documents ou recevez des réponses dans ISMS Copilot, vous interagissez avec un système d'IA — et non avec un expert humain. Le système utilise de grands modèles de langage combinés à une base de connaissances spécialisée en conformité pour fournir des conseils sur les normes ISO 27001, SOC 2, RGPD et d'autres cadres réglementaires.
Cette divulgation est requise en vertu de la loi européenne sur l'IA (Règlement 2024/1689, Article 50). ISMS Copilot est classé comme un système d'IA à risque limité qui interagit directement avec les utilisateurs et génère du contenu textuel.
Contenu généré par l'IA
Toutes les réponses, les projets de politiques, les documents de procédure, les évaluations des risques et autres résultats que vous recevez d'ISMS Copilot sont générés par l'IA. Cela signifie :
- Pas d'expertise humaine : Les résultats ne sont pas rédigés par des consultants en conformité, des auditeurs ou des professionnels du droit
- Nécessitent une vérification : Vous devez examiner et valider tout le contenu avant de l'utiliser dans des audits, des certifications ou des soumissions réglementaires
- Peuvent contenir des erreurs : L'IA peut produire des informations incorrectes, incomplètes ou obsolètes malgré les garde-fous
- Génériques par défaut : Les résultats doivent être personnalisés en fonction de votre contexte organisationnel spécifique, de votre environnement de risque et de vos exigences
Ne soumettez jamais de politiques, procédures ou évaluations générées par l'IA directement aux auditeurs ou aux organismes de certification sans une révision humaine approfondie par des professionnels qualifiés en conformité.
Vos responsabilités
Lorsque vous utilisez ISMS Copilot, vous êtes responsable de :
- Vérification : Croiser les résultats de l'IA avec les normes officielles (ISO 27001:2022, SOC 2 TSC, texte du RGPD, etc.)
- Personnalisation : Adapter le contenu générique à la taille, au secteur, au profil de risque et à la portée de conformité de votre organisation
- Jugement professionnel : Appliquer votre expertise ou consulter des professionnels qualifiés pour les décisions finales
- Mise en œuvre : S'assurer que les contrôles et procédures rédigés par l'IA sont réellement mis en œuvre et efficaces — la documentation seule ne suffit pas pour atteindre la conformité
- Transparence : Si vous partagez ou publiez du contenu généré par l'IA en externe, divulguez qu'il a été produit à l'aide d'une IA lorsque le contexte l'exige
Considérez ISMS Copilot comme un assistant de recherche et un outil de rédaction, et non comme un remplacement de l'expertise en conformité. Utilisez-le pour accélérer les flux de travail, générer des points de départ et explorer les exigences des cadres réglementaires — mais appliquez toujours une supervision humaine.
Limites de l'IA
L'IA d'ISMS Copilot présente des contraintes spécifiques :
- Date de coupure des connaissances : Les données d'entraînement sont à jour jusqu'au début de l'année 2025 ; les changements réglementaires récents ou les mises à jour des cadres peuvent ne pas être reflétés
- Hallucinations : Malgré les garde-fous, l'IA peut générer des informations incorrectes mais présentées avec assurance (voir AI Safety & Responsible Use pour plus de détails sur les mesures d'atténuation)
- Pas de données en temps réel : Ne peut pas accéder aux bases de données en direct, aux renseignements actuels sur les menaces ou aux systèmes en direct de votre organisation
- Contexte générique : Manque de connaissances approfondies sur votre modèle d'entreprise spécifique, votre environnement opérationnel ou vos risques uniques à moins que vous ne fournissiez des invites détaillées
- Pas de conseil juridique : Ne peut pas interpréter les lois, règlements ou obligations contractuelles spécifiques à votre juridiction ou situation
Aucune garantie de certification
L'utilisation d'ISMS Copilot ne garantit pas que vous obtiendrez la certification ISO 27001, la conformité SOC 2, l'adéquation au RGPD ou tout autre résultat réglementaire. La certification et la conformité dépendent de :
- La mise en œuvre et le fonctionnement réels des contrôles (et non seulement de la documentation)
- L'efficacité démontrée dans le temps
- L'évaluation indépendante par des organismes de certification ou des auditeurs accrédités
- La maturité organisationnelle et l'engagement envers l'amélioration continue
Voir Service Limitations and Disclaimers pour plus de détails.
Conformité à la loi européenne sur l'IA
ISMS Copilot est conforme aux exigences de transparence de la loi européenne sur l'IA (Règlement 2024/1689) pour les systèmes d'IA à risque limité :
- Article 50(1) : Les utilisateurs sont informés qu'ils interagissent avec une IA grâce à cet avis et aux notifications dans l'application
- Article 50(2) : Les résultats textuels générés par l'IA sont marqués comme artificiellement générés dans les métadonnées et les avis visibles par les utilisateurs
- Transparence : Les capacités de l'IA, ses limites et ses pratiques de gestion des données sont documentées dans le Centre d'aide et le Trust Center
ISMS Copilot est conçu et exploité dans l'UE (France) en pleine conformité avec le RGPD et la loi sur l'IA. Consultez notre Politique de confidentialité et le Trust Center pour des informations détaillées sur la gouvernance.
Comment nous atténuons les risques liés à l'IA
ISMS Copilot met en œuvre plusieurs garde-fous pour rendre l'interaction avec l'IA plus sûre et plus fiable :
- Injection dynamique de connaissances sur les cadres (v2.5) : Détecte les mentions de cadres (ISO 27001, SOC 2, RGPD, etc.) et injecte des connaissances vérifiées avant de générer des réponses, réduisant ainsi les hallucinations
- Formation spécialisée : L'IA est entraînée sur une base de connaissances propriétaire en conformité issue de projets de conseil réels, et non sur des données génériques d'Internet
- Pas de formation sur les données utilisateur : Vos conversations et documents ne sont jamais utilisés pour entraîner ou améliorer les modèles d'IA
- Reconnaissance de l'incertitude : L'IA indique explicitement lorsque les informations sont incertaines et vous invite à les vérifier
- Limitation de la portée : L'IA est restreinte aux sujets de conformité et refuse les demandes hors sujet ou nuisibles
Pour plus de détails, voir AI Safety & Responsible Use Overview.
Confidentialité et sécurité des données
Lorsque vous interagissez avec l'IA d'ISMS Copilot :
- Vos invites et les documents téléchargés sont traités pour générer des réponses
- Les données de conversation sont stockées selon vos paramètres de conservation (1 jour à 7 ans, ou pour toujours)
- Les données sont hébergées dans l'UE (Francfort, Allemagne) avec un chiffrement de bout en bout
- L'isolation des espaces de travail garantit la séparation des données clients/projets
- Les fournisseurs d'IA (Mistral, OpenAI, xAI) opèrent sous des accords de non-conservation des données — ils ne stockent ni n'entraînent leurs modèles sur vos données
Voir Privacy Policy et Your Rights Under GDPR pour plus de détails.
Signaler des problèmes liés à l'IA
Si vous rencontrez un contenu généré par l'IA qui est incorrect, inapproprié, viole le droit d'auteur ou soulève des préoccupations de sécurité, signalez-le immédiatement :
- Cliquez sur l'icône du menu utilisateur (en haut à droite) → Help Center → Contact Support
- Décrivez le problème, y compris votre invite, la réponse de l'IA et pourquoi cela vous préoccupe
- Le support enquêtera et répondra dans les 48 heures
Vos signalements aident à améliorer la sécurité et la fiabilité de l'IA pour tous les utilisateurs.
Où en savoir plus
- AI Safety & Responsible Use Overview — Mesures de protection détaillées, prévention des hallucinations et gouvernance
- Service Limitations and Disclaimers — Base juridique pour l'utilisation de l'IA et exigences de vérification
- Terms of Service — Conditions légales complètes pour l'utilisation d'ISMS Copilot
- Trust Center — Gouvernance de l'IA, politiques de sécurité et documentation de conformité
- EU AI Act Article 50 — Obligations de transparence pour les systèmes d'IA à risque limité